Я создаю DYI для своего дома, который будет простым шлюзом безопасности (только для тестирования). Я пытаюсь выяснить, как пересылать или маршрутизировать весь трафик через шлюз безопасности:
- Он будет подключен и будет сидеть за маршрутизатором.
- Будет использоваться один NIC
- Шлюз безопасности будет работать под управлением ClearOS (CentOS)
- Целью является сканирование всего сетевого трафика / фильтрация контента.
Диаграмма (и шлюз безопасности, и ПК находятся на одной стороне с модемом / маршрутизатором)
Modem/Router--->security gateway
|
|
|
PC
- Я отредактировал /etc/sysctl.conf и вставил: net.ipv4.ip_forward = 1. Затем перезагрузил sysctl -p
- Пробовал команду iptable для пересылки трафика внутрь и наружу. А также с использованием POSTROUTE
iptables -t nat -A POSTROUTING -o eno16777736 -j MASQUERADE iptables -A FORWARD -i eno16777736 -j ПРИНЯТЬ iptables -A ВПЕРЕД -o eno16777736 -j ПРИНЯТЬ
Я думал, что устройство GW (192.168.40.23) будет перенаправлять весь трафик, если я создаю трафик с моего компьютера и пингую модем / маршрутизатор или даже google.com. PCAP не показывает трафик с моего ip 192.168.40.17 до 192.168.40.23, когда я пингую модем / маршрутизатор 192.168.40.254. Не уверен почему? Что я делаю неправильно?